Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:18003
HistorySep 17, 2007 - 12:00 a.m.

Vulnerability in Nucleus

2007-09-1700:00:00
vulners.com
2501

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в Nucleus.

XSS:

Уязвимость на странице index.php в параметре archive.

http://site/index.php?blogid=1&archive=2007-01-01%3Cscript%3Ealert(document.cookie)%3C/script%3E

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/1347/

Уязвима версия Nucleus 3.01 и возможно другие версии.
Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua